# Безопасность VyOS

> Инфраструктура открытых ключей (PKI) в VyOS: создание CA, генерация X.509 сертификатов, CRL и аутентификация для VPN и HTTPS в Yandex Cloud и VK Cloud

Source: https://opennix.org/docs/vyos/pki/


Управление безопасностью и криптографической инфраструктурой в VyOS.

## Содержание раздела

### [PKI и сертификаты](vyos-pki)
Управление Public Key Infrastructure и сертификатами.

**Возможности:**
- Генерация CA сертификатов
- Создание серверных и клиентских сертификатов
- Управление Certificate Revocation Lists (CRL)
- Интеграция с VPN (IPsec, OpenVPN)
- HTTPS сертификаты для Web API

---

## Основные компоненты

### Certificate Authority (CA)
Центр сертификации для подписи сертификатов.

### Сертификаты
- Server certificates - для серверов
- Client certificates - для клиентской аутентификации
- Self-signed - самоподписанные

### Private Keys
Приватные ключи для сертификатов.

---

## Дополнительные ресурсы

- [VyOS PKI Documentation](https://docs.vyos.io/en/latest/configuration/pki/)

